{"id":179176,"date":"2026-02-23T13:19:58","date_gmt":"2026-02-23T16:19:58","guid":{"rendered":"https:\/\/www.itsitio.com\/co\/?p=179176"},"modified":"2026-02-24T16:30:23","modified_gmt":"2026-02-24T19:30:23","slug":"ciberseguridad-en-colombia-ransomware-phishing-con-ia-y-el-nuevo-frente-de-ataque-empresarial","status":"publish","type":"post","link":"https:\/\/www.itsitio.com\/co\/seguridad\/ciberseguridad-en-colombia-ransomware-phishing-con-ia-y-el-nuevo-frente-de-ataque-empresarial\/","title":{"rendered":"Ciberseguridad en Colombia: ransomware, phishing con IA y el nuevo frente de ataque empresarial"},"content":{"rendered":"<p data-start=\"233\" data-end=\"840\">La ciberseguridad en Colombia dej\u00f3 de ser un tema t\u00e9cnico para convertirse en un asunto estrat\u00e9gico y de <strong data-start=\"338\" data-end=\"367\">supervivencia empresarial<\/strong>. Seg\u00fan datos compartidos por <strong data-start=\"397\" data-end=\"431\">Luis Arturo Gonz\u00e1lez Arismendi<\/strong>, gerente de Desarrollo de Negocios en Nubatech, en la regi\u00f3n se registran alrededor de <strong data-start=\"519\" data-end=\"569\">36 millones de intentos de ciberataques al a\u00f1o<\/strong>, donde se destacan principalmente <strong data-start=\"604\" data-end=\"629\">ransomware y phishing<\/strong>, cada vez m\u00e1s potenciados por <strong data-start=\"660\" data-end=\"687\">inteligencia artificial<\/strong>. El mensaje inicial del ejecutivo es directo: ya no estamos frente a ataques artesanales, sino ante una <strong data-start=\"792\" data-end=\"839\">ofensiva automatizada, masiva y sofisticada<\/strong>.<\/p>\n<h2 data-start=\"842\" data-end=\"888\"><span style=\"color: #000080\"><strong data-start=\"845\" data-end=\"888\">Ransomware, phishing con IA y deepfakes<\/strong><\/span><\/h2>\n<p data-start=\"890\" data-end=\"1118\">Las amenazas evolucionaron. Hoy no se trata solo de correos mal escritos o enlaces sospechosos. El escenario incluye <strong data-start=\"1007\" data-end=\"1040\">miles de intentos por segundo<\/strong>, <strong data-start=\"1042\" data-end=\"1055\">deepfakes<\/strong> y ataques que <strong data-start=\"1070\" data-end=\"1101\">aprenden del comportamiento<\/strong> de las personas.<\/p>\n<p data-start=\"1120\" data-end=\"1280\">\u201cYa no es tanto el phishing guiado, sino m\u00e1s bien algo basado en inteligencia artificial. Miles de intentos por segundo y deepfakes tambi\u00e9n\u201d, advierte Gonz\u00e1lez.<\/p>\n<p data-start=\"1282\" data-end=\"1518\">El problema no es exclusivo de Colombia, pero el pa\u00eds concentra una cifra preocupante: alrededor del <strong data-start=\"1383\" data-end=\"1431\">25 % de los ataques registrados en la regi\u00f3n<\/strong>. Una proporci\u00f3n elevada que enciende las alarmas en <strong data-start=\"1484\" data-end=\"1517\">empresas de todos los tama\u00f1os<\/strong>.<\/p>\n<p data-start=\"1520\" data-end=\"1785\">El <strong data-start=\"1523\" data-end=\"1544\">sector financiero<\/strong> contin\u00faa siendo el m\u00e1s impactado. \u201cEl sector m\u00e1s afectado, y por la naturaleza del negocio, son las instituciones bancarias\u201d, se\u00f1ala el ejecutivo. La l\u00f3gica es clara: donde hay <strong data-start=\"1722\" data-end=\"1750\">dinero y datos sensibles<\/strong>, aumenta el inter\u00e9s cibercriminal.<\/p>\n<p data-start=\"1787\" data-end=\"2058\">Uno de los vectores m\u00e1s inquietantes hoy tiene que ver con la integraci\u00f3n de <strong data-start=\"1864\" data-end=\"1899\">IA en herramientas corporativas<\/strong>. Los ataques ya pueden venir embedidos en correos electr\u00f3nicos con <strong data-start=\"1967\" data-end=\"1992\">instrucciones ocultas<\/strong> que incluso los agentes de IA podr\u00edan interpretar como leg\u00edtimas.<\/p>\n<p data-start=\"2060\" data-end=\"2177\">\u201cUn simple clic puede hacer que el agente de IA entregue informaci\u00f3n de manera f\u00e1cil a maliciosos atacantes\u201d, alerta.<\/p>\n<figure id=\"attachment_179179\" aria-describedby=\"caption-attachment-179179\" style=\"width: 1717px\" class=\"wp-caption alignnone\"><img fetchpriority=\"high\" decoding=\"async\" class=\"size-full wp-image-179179\" src=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2.jpg\" alt=\"Luis Arturo Gonz\u00e1lez Arizmendi, gerente de Desarrollo de Negocios en Nubatech\" width=\"1717\" height=\"2289\" srcset=\"https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2.jpg 1717w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2-225x300.jpg 225w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2-768x1024.jpg 768w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2-1152x1536.jpg 1152w, https:\/\/www.itsitio.com\/co\/wp-content\/uploads\/sites\/4\/2026\/02\/Luis-Gonzalez-2-1536x2048.jpg 1536w\" sizes=\"(max-width: 1717px) 100vw, 1717px\" \/><figcaption id=\"caption-attachment-179179\" class=\"wp-caption-text\">Luis Arturo Gonz\u00e1lez Arismendi, gerente de Desarrollo de Negocios en Nubatech<\/figcaption><\/figure>\n<h2 data-start=\"2179\" data-end=\"2245\"><span style=\"color: #000080\"><strong data-start=\"2182\" data-end=\"2245\">El error cr\u00edtico: creer que la ciberseguridad es solo de IT<\/strong><\/span><\/h2>\n<p data-start=\"2247\" data-end=\"2370\">Uno de los errores m\u00e1s comunes en las organizaciones es delegar la protecci\u00f3n \u00fanicamente al <strong data-start=\"2339\" data-end=\"2369\">departamento de tecnolog\u00eda<\/strong>.<\/p>\n<p data-start=\"2372\" data-end=\"2549\">\u201cParece que es una materia que solo se le traspasa a IT. Y lo que marca la diferencia es que sea algo importante para la <strong data-start=\"2493\" data-end=\"2528\">cultura de toda la organizaci\u00f3n<\/strong>\u201d, enfatiza Gonz\u00e1lez.<\/p>\n<p data-start=\"2551\" data-end=\"2780\">La <strong data-start=\"2554\" data-end=\"2577\">protecci\u00f3n de datos<\/strong> debe asumirse con el mismo cuidado que el dinero en efectivo. Regulaciones como la normativa colombiana de protecci\u00f3n de datos o est\u00e1ndares internacionales tipo <strong data-start=\"2739\" data-end=\"2747\">GDPR<\/strong> no buscan frenar a las empresas.<\/p>\n<p data-start=\"2782\" data-end=\"2902\">\u201cEstas leyes no son stoppers o blockers, son <strong data-start=\"2827\" data-end=\"2836\">gu\u00edas<\/strong> de c\u00f3mo hacer el manejo de los datos de forma correcta\u201d, explica.<\/p>\n<p data-start=\"2904\" data-end=\"3130\">Las compa\u00f1\u00edas que comprenden este enfoque no solo reducen <strong data-start=\"2962\" data-end=\"2981\">riesgos legales<\/strong>, tambi\u00e9n fortalecen su <strong data-start=\"3005\" data-end=\"3019\">reputaci\u00f3n<\/strong> y su <strong data-start=\"3025\" data-end=\"3047\">confianza de marca<\/strong>. En la econom\u00eda digital, la confianza se consolida como un <strong data-start=\"3107\" data-end=\"3129\">activo estrat\u00e9gico<\/strong>.<\/p>\n<h2 data-start=\"3132\" data-end=\"3182\"><span style=\"color: #000080\"><strong data-start=\"3135\" data-end=\"3182\">Nube, configuraci\u00f3n y talento especializado<\/strong><\/span><\/h2>\n<p data-start=\"3184\" data-end=\"3334\">Las grandes plataformas cloud ya operan bajo <strong data-start=\"3229\" data-end=\"3252\">est\u00e1ndares robustos<\/strong> como <strong data-start=\"3258\" data-end=\"3271\">ISO 27001<\/strong> o <strong data-start=\"3274\" data-end=\"3282\">NIST<\/strong>. El problema rara vez reside en la infraestructura.<\/p>\n<p data-start=\"3336\" data-end=\"3444\">\u201cLa infraestructura s\u00ed es segura. La falla se da principalmente en la <strong data-start=\"3406\" data-end=\"3423\">configuraci\u00f3n<\/strong>\u201d, reconoce Gonz\u00e1lez.<\/p>\n<p data-start=\"3446\" data-end=\"3709\">Este punto abre otro desaf\u00edo clave: la escasez de <strong data-start=\"3496\" data-end=\"3539\">talento especializado en ciberseguridad<\/strong> y la necesidad de <strong data-start=\"3558\" data-end=\"3590\">certificaciones actualizadas<\/strong>. Sin buenas pr\u00e1cticas ni cultura organizacional transversal, incluso los entornos m\u00e1s seguros pueden quedar expuestos.<\/p>\n<p data-start=\"3711\" data-end=\"3889\">La estrategia recomendada se apoya en un <strong data-start=\"3752\" data-end=\"3773\">enfoque por capas<\/strong>: <strong data-start=\"3775\" data-end=\"3799\">seguridad perimetral<\/strong>, <strong data-start=\"3801\" data-end=\"3823\">control de accesos<\/strong>, <strong data-start=\"3825\" data-end=\"3847\">monitoreo continuo<\/strong> y <strong data-start=\"3850\" data-end=\"3888\">visibilidad de los datos sensibles<\/strong>.<\/p>\n<p data-start=\"3891\" data-end=\"4001\">\u201cNo es solo instalar una soluci\u00f3n y dejarla corriendo. Es algo sobre lo que se tiene que <strong data-start=\"3980\" data-end=\"3990\">iterar<\/strong>\u201d, subraya.<\/p>\n<h2 data-start=\"4003\" data-end=\"4059\"><span style=\"color: #000080\"><strong data-start=\"4006\" data-end=\"4059\">Computaci\u00f3n cu\u00e1ntica: riesgo futuro, no inmediato<\/strong><\/span><\/h2>\n<p data-start=\"4061\" data-end=\"4231\">Sobre la computaci\u00f3n cu\u00e1ntica, la visi\u00f3n es prudente. Si bien la tecnolog\u00eda podr\u00eda alterar los esquemas actuales de cifrado, no representa un <strong data-start=\"4203\" data-end=\"4230\">riesgo masivo inmediato<\/strong>.<\/p>\n<p data-start=\"4233\" data-end=\"4412\">\u201cNo creo que sea un problema de esta d\u00e9cada o tal vez hasta 2050. Pero s\u00ed es un <strong data-start=\"4313\" data-end=\"4328\">riesgo real<\/strong> que eventualmente puede romper el esquema para bancos o sistemas de salud\u201d, afirma.<\/p>\n<p data-start=\"4414\" data-end=\"4520\">El planteo es claro: no se trata de p\u00e1nico inmediato, sino de <strong data-start=\"4476\" data-end=\"4519\">planificaci\u00f3n estrat\u00e9gica a largo plazo<\/strong>.<\/p>\n<h2 data-start=\"4522\" data-end=\"4573\"><span style=\"color: #000080\"><strong data-start=\"4525\" data-end=\"4573\">Casos reales: privacidad y gobierno de datos<\/strong><\/span><\/h2>\n<p data-start=\"4575\" data-end=\"4690\">La experiencia de Nubatech incluye proyectos centrados en <strong data-start=\"4633\" data-end=\"4656\">privacidad de datos<\/strong> y <strong data-start=\"4659\" data-end=\"4689\">gobierno de la informaci\u00f3n<\/strong>.<\/p>\n<p data-start=\"4692\" data-end=\"4964\">En una aerol\u00ednea que opera bajo m\u00faltiples regulaciones internacionales, se logr\u00f3 reemplazar una soluci\u00f3n limitada por un <strong data-start=\"4813\" data-end=\"4831\">stack integral<\/strong> capaz de <strong data-start=\"4841\" data-end=\"4881\">descubrir datos personales dispersos<\/strong>, <strong data-start=\"4883\" data-end=\"4922\">automatizar evaluaciones de impacto<\/strong> y <strong data-start=\"4925\" data-end=\"4963\">gestionar derechos de los usuarios<\/strong>.<\/p>\n<p data-start=\"4966\" data-end=\"5153\">En Panam\u00e1, un banco pas\u00f3 de no tener visibilidad sobre su informaci\u00f3n sensible a implementar un modelo de <strong data-start=\"5072\" data-end=\"5087\">privacy ops<\/strong>, automatizando <strong data-start=\"5103\" data-end=\"5120\">derechos ARCO<\/strong> y <strong data-start=\"5123\" data-end=\"5152\">gesti\u00f3n de consentimiento<\/strong>.<\/p>\n<p data-start=\"5155\" data-end=\"5288\">En ambos escenarios, el denominador com\u00fan fue abandonar <strong data-start=\"5211\" data-end=\"5233\">controles aislados<\/strong> y avanzar hacia una <strong data-start=\"5254\" data-end=\"5287\">visi\u00f3n transversal del riesgo<\/strong>.<\/p>\n<h2 data-start=\"5290\" data-end=\"5340\"><span style=\"color: #000080\"><strong data-start=\"5293\" data-end=\"5340\">Seguridad continua y centrada en la persona<\/strong><\/span><\/h2>\n<p data-start=\"5342\" data-end=\"5459\">M\u00e1s all\u00e1 de la tecnolog\u00eda, emerge una idea central: la seguridad no es est\u00e1tica y debe centrarse en las <strong data-start=\"5446\" data-end=\"5458\">personas<\/strong>.<\/p>\n<p data-start=\"5461\" data-end=\"5584\">\u201cSi protegemos los activos, pero no tenemos gente que conf\u00ede en nosotros, no vamos a generar capital\u201d, reflexiona Gonz\u00e1lez.<\/p>\n<p data-start=\"5586\" data-end=\"5844\" data-is-last-node=\"\" data-is-only-node=\"\">En un contexto donde la <strong data-start=\"5610\" data-end=\"5637\">inteligencia artificial<\/strong> puede ser utilizada tanto para atacar como para defender, la ciberseguridad en Colombia exige <strong data-start=\"5732\" data-end=\"5746\">estrategia<\/strong>, <strong data-start=\"5748\" data-end=\"5774\">cultura organizacional<\/strong> y <strong data-start=\"5777\" data-end=\"5801\">monitoreo permanente<\/strong>. No es paranoia, es <strong data-start=\"5822\" data-end=\"5843\">gesti\u00f3n de riesgo<\/strong>.<\/p>\n<h3><span style=\"color: #000080\">Leer m\u00e1s<\/span><\/h3>\n<ul>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/fintech\/sumia-solutions-consolida-su-liderazgo\/\">Sumia Solutions consolida su liderazgo con Bre-B en LATAM Fintech 2025<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/fintech\/hacia-donde-va-la-banca-abierta-en-colombia-en-2026\/\">\u00bfHacia d\u00f3nde va la banca abierta en Colombia en 2026?<\/a><\/li>\n<li class=\"elementor-heading-title elementor-size-default\"><a href=\"https:\/\/www.itsitio.com\/co\/fintech\/microinvesting-como-invertir-pequenas-sumas-esta-transformando-el-acceso-al-sistema-financiero\/\">Microinvesting: c\u00f3mo invertir peque\u00f1as sumas est\u00e1 transformando el acceso al sistema financiero<\/a><\/li>\n<\/ul>\n","protected":false},"excerpt":{"rendered":"<p>La ofensiva digital dej\u00f3 de ser t\u00e9cnica. Automatizaci\u00f3n, deepfakes y errores de configuraci\u00f3n redefinen el riesgo corporativo.<\/p>\n","protected":false},"author":256,"featured_media":179177,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"site-sidebar-layout":"default","site-content-layout":"","ast-site-content-layout":"default","site-content-style":"default","site-sidebar-style":"default","ast-global-header-display":"","ast-banner-title-visibility":"","ast-main-header-display":"","ast-hfb-above-header-display":"","ast-hfb-below-header-display":"","ast-hfb-mobile-header-display":"","site-post-title":"","ast-breadcrumbs-content":"","ast-featured-img":"","footer-sml-layout":"","ast-disable-related-posts":"","theme-transparent-header-meta":"default","adv-header-id-meta":"","stick-header-meta":"","header-above-stick-meta":"","header-main-stick-meta":"","header-below-stick-meta":"","astra-migrate-meta-layouts":"set","ast-page-background-enabled":"default","ast-page-background-meta":{"desktop":{"background-color":"var(--ast-global-color-4)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"ast-content-background-meta":{"desktop":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"tablet":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""},"mobile":{"background-color":"var(--ast-global-color-5)","background-image":"","background-repeat":"repeat","background-position":"center center","background-size":"auto","background-attachment":"scroll","background-type":"","background-media":"","overlay-type":"","overlay-color":"","overlay-opacity":"","overlay-gradient":""}},"footnotes":""},"categories":[20],"tags":[442],"class_list":["post-179176","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-seguridad","tag-nubatech"],"_links":{"self":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179176","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/users\/256"}],"replies":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/comments?post=179176"}],"version-history":[{"count":0,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/posts\/179176\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media\/179177"}],"wp:attachment":[{"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/media?parent=179176"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/categories?post=179176"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.itsitio.com\/co\/wp-json\/wp\/v2\/tags?post=179176"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}